Aller au contenu
Image Toolkit

Politique de confidentialité

2026-09-09

Sur cette page

Outils locaux

L’image reste dans la mémoire du navigateur ou dans IndexedDB temporaire.

Outils cloud

Lorsque vous cliquez sur Générer, l’image et les instructions sont envoyées par HTTPS vers un stockage R2 privé de Cloudflare et vers WaveSpeed pour l’inférence. Les outils textuels autorisent un usage invité limité. L’accès aux sources et résultats expire après 24 heures ; les tâches planifiées et règles R2 suppriment le contenu temporaire. La conservation par le fournisseur dépend de sa propre politique. Les métadonnées de compte, de tâches et de paiement peuvent être conservées séparément.

Données du compte

D1 conserve l’identifiant Google, l’e-mail vérifié, le nom, les crédits et les sessions hachées.

1. Traitement local

Les outils locaux traitent les images dans le navigateur sans les envoyer au site. Les modèles locaux peuvent être téléchargés et mis en cache sans pixels de l’image. Les résultats transmis restent au plus 30 minutes dans IndexedDB puis sont supprimés.

2. Traitement cloud

Lorsque vous cliquez sur Générer, l’image et les instructions sont envoyées par HTTPS vers un stockage R2 privé de Cloudflare et vers WaveSpeed pour l’inférence. Les outils textuels autorisent un usage invité limité. L’accès aux sources et résultats expire après 24 heures ; les tâches planifiées et règles R2 suppriment le contenu temporaire. La conservation par le fournisseur dépend de sa propre politique. Les métadonnées de compte, de tâches et de paiement peuvent être conservées séparément.

3. Connexion Google

Nous demandons openid, profile et email. Nous conservons l’identifiant stable, l’e-mail vérifié, le nom et l’avatar facultatif. Les jetons Google ne sont pas conservés ; le cookie est HttpOnly et D1 ne stocke que le hachage SHA-256 de la session.

4. Événements d’usage

Nous enregistrons quelques événements techniques : sélection, réussite et téléchargement. Ils peuvent contenir format, taille et durée, mais pas les pixels, noms d’origine, prompts ou données EXIF.

5. Contrôle et suppression

Les fichiers temporaires peuvent être supprimés dans le tableau de bord. Fermer ou réinitialiser libère les URL Blob. En attendant la suppression autonome du compte, demandez-la via la page Contact.

Paiements et crédits

Stripe traite les paiements. Nous conservons les références de commande, statuts, achats de crédits, réservations, restitutions et ajustements de remboursement, mais aucun numéro de carte complet ni CVC. Les données financières servent au support, au rapprochement et aux obligations applicables.

Accès invité et prévention des abus

Nous utilisons un cookie HttpOnly, un hachage à clé secrète de l’adresse réseau, des compteurs par compte et Cloudflare Turnstile. Les données de vérification suivent la politique Cloudflare. Les quotas gratuits sont réinitialisés en UTC ; les tentatives échouées peuvent consommer le budget global. Les identifiants invité et réseau des anciennes tâches sont effacés après 35 jours. Une image sauvegardée avant connexion ou paiement reste dans le navigateur, peut être récupérée pendant 30 minutes et est supprimée à la lecture.

Publicité et vos choix

Les pages publiques de contenu peuvent afficher des annonces Google AdSense. Google et ses partenaires publicitaires peuvent utiliser des cookies, des balises web, des adresses IP et d’autres identifiants pour diffuser, mesurer et protéger les annonces. Les cookies publicitaires peuvent personnaliser les annonces selon vos visites précédentes sur ce site et d’autres sites, avec votre consentement lorsque celui-ci est requis. Nous ne transmettons ni images, noms de fichiers, prompts, adresse e-mail du compte ni informations de paiement dans les demandes publicitaires. Vous pouvez gérer ou désactiver la personnalisation dans les paramètres publicitaires de Google et modifier vos choix dans un message de consentement lorsqu’il est affiché.